AI 요약
QubesOS에서 심각한 보안 취약점이 발견되었습니다. qvm-copy-to-vm 명령어로 dom0에서 악성 qube로 파일을 복사할 때, 해당 qube가 dom0에 임의 명령을 주입할 수 있는 취약점입니다. 파일 이름 처리 과정에서 sanitize_remote_filename() 함수의 필터링을 우회하고, 이후 system() 호출을 통해 임의 코드가 실행될 수 있습니다. 공격자가 qube를 장악한 상태에서 사용자가 복사 작업을 수행하면 QubesOS 전체를 제어할 수 있게 됩니다.
핵심 포인트
- QSB-118로 공개된 취약점으로, 2026년 8월 28일 발표됨
qvm-copy-to-vm의 오류 보고 과정에서 파일 이름이system()호출에 사용되어 명령 주입 가능sanitize_remote_filename()이 특수문자(따옴표 등)를 필터링하지만 우회 경로 존재- 공격 조건: 사용자가 dom0에서 악성 qube로 복사 작업을 수행해야 함
향후 전망
- 사용자는 정기 업데이트를 통해 보안 패치를 적용해야 하며, 추가 조치는 필요 없음
- QubesOS의 dom0-퀴브 간 데이터 전송 프로토콜에 대한 보안 강화 필요성 대두
출처:hackernews
